Freigeben über


Übersicht über Security Copilot interaktiven Agents

Die interaktive Agent-Erfahrung in Microsoft Security Copilot ist eine Plattformfunktion, die dynamische Konversationen mit mehreren Durchläufen zwischen Benutzern und Agents ermöglicht. Statische Interaktionen werden durch Eingabeaufforderungen in kontextbezogene, iterative Vorschläge transformiert, in denen Agents proaktiv klären, anpassen und zusammenarbeiten können. Interaktive Agents legen Chaterfahrungen auf die Ziele oder Aufträge fest, die für Sie und Ihre Benutzer wirklich wichtig sind.

Benutzer können die Funktionen des Agents erkunden, kontextbezogene nächste Schritte abrufen und Probleme direkt in Security Copilot beheben.

Interaktive Agents sind am effektivsten, wenn Agents und Benutzer zusammenarbeiten müssen, um eine geführte Erfahrung zu erhalten, um etwas zu lösen. Benutzer kommunizieren mit dem Agent über Eingabeaufforderungen, und der Agent passt sich anhand des Kontexts durch proaktive Zusammenarbeit an. Für Security Operations-Teams ermöglicht diese Interaktivität dem Agent, klärende Fragen zu stellen und die Entscheidungsfindung basierend auf dem sich entwickelnden Kontext zu steuern, was zu sichereren und präziseren Ergebnissen führt.

Hauptmerkmale

Im Folgenden sind einige der wichtigsten Features eines Security Copilot interaktiven Agents aufgeführt:

  • Integration von Eingabeaufforderungskompetenzen: Die Funktion ermöglicht Entwicklern und Partnern das Festlegen und Entwerfen der Benutzeroberfläche für die ersten Schritte für Benutzer. Eingabeaufforderungs-Skills können Agents mit klaren Anweisungen zum Umgang mit Eingaben und Strukturieren von Ausgaben sein.

  • Starter- und Eingabeaufforderungsvorschläge: Starteraufforderungen initiieren Unterhaltungen und legen den Umfang der Funktionen des Agents fest. Dynamische Eingabeaufforderungsvorschläge führen Sie zu Folgefragen.

  • Transparenz: Jedes Engagement zwischen Benutzer und Agent wird mit einer klaren Denkkette dargestellt und ermöglicht tiefe Einblicke mithilfe der Aktivitätskarte.

So funktioniert es

Interaktive Agents in Microsoft Security Copilot ermöglichen dynamische, kontextbezogene Unterhaltungen durch Eingabeaufforderungen, die auf bestimmte Workflows zugeschnitten sind. Ein Agent qualifiziert sich nur dann als interaktiver Agent, wenn er die im Manifest definierten Voraussetzungen erfüllt, einschließlich Eingabeaufforderung, Anweisungen und Tools.

Abbildung zur Darstellung des interaktiven Agents-Flusses

Die Plattformfunktion bietet Folgendes:

  • Für Entwickler: Entwerfen Sie Agents, die iterative Unterhaltungen mithilfe von Eingabeaufforderungsvorschlägen unterstützen, die für Ihre Workflows und Umgebungen einzigartig sind.

  • Für Benutzer: Starten Sie fokussierte Agent-Sitzungen, die bestimmte Aufgaben behandeln und den Kontext während der gesamten Interaktion beibehalten.

Skill "Eingabeaufforderung"

Mit der Qualifikation Eingabeaufforderung können Sie benutzerdefinierte Orchestrierungslogik definieren, die steuert, wie Ihr Agent Anforderungen und Koordinaten zwischen verschiedenen Tools (Skills) verarbeitet. Die Eingabeaufforderung ist eine erforderliche Qualifikation für interaktive Agents, aber optional für andere Arten von Agents (z. B. autonome Agents). Es ermöglicht Agents, dynamische Eingabeaufforderungen zu verarbeiten, den Kontext zu verwalten und Benutzer durch iterative Workflows zu führen. Weitere Informationen zu den Attributen, die zum Erstellen eines interaktiven Agents erforderlich sind, finden Sie unter Agentmanifest.

Mit PromptSkill dem -Attribut in der Agentdefinition können Sie einen benutzerdefinierten Orchestrator-Skill angeben, der den Entscheidungsprozess des Agents verarbeitet. Anstatt sich auf die Standardorchestrierungslogik zu verlassen, kann Ihr Agent ein spezialisiertes Tool verwenden, das benutzerdefinierte Eingabeaufforderungen und Logik enthält, um Folgendes zu bestimmen:

  • Welche Tools aufgerufen werden sollen
  • Verarbeiten und Kombinieren von Ergebnissen
  • Wann sollte die Verarbeitung beendet oder fortgesetzt werden?
  • Behandeln verschiedener Szenarien und Edgefälle

Prompts sind auf den Agent ausgerichtet. In einer geführten Chaterfahrung können Benutzer über Folgendes interagieren:

  • Starteingabeaufforderungen : Ermöglichen Sie Benutzern die Auswahl aus handgezusammengestellten Vorschlägen, um den richtigen Kontext und Bereich festzulegen.

Das Diagramm zeigt beispielweise Startaufforderungen, die der Endbenutzer auswählen kann, um mit der Interaktion mit dem Agent zu beginnen.

Abbildung zum Feature

  • Aufforderungsvorschläge : Stellen Sie dynamische, kontextbezogene Anleitungen für die nächsten Folgeaufforderungen bereit.

Das Diagramm zeigt Beispielvorschläge für Eingabeaufforderungen, mit denen Benutzer Nachverfolgungsfragen stellen können, nachdem sie die ergebnisse der ersten Eingabeaufforderung angezeigt haben.

Abbildung zum Anzeigen der Funktion

Diese Eingabeaufforderungen helfen dabei, relevante Workflows zu initiieren, die Konversation im Fluss zu halten und sicherzustellen, dass der Agent den richtigen Kontext erfassen kann, um aussagekräftige, umsetzbare Erkenntnisse während der gesamten Interaktion zu liefern.

Tipp

Um eine interaktive Agentsitzung in Microsoft Security Copilot optimal zu nutzen, stellen Sie Fragen zu den definierten Aufgaben des Agents, da sie für bestimmte bereichsbezogene Workflows konzipiert sind.

Nächste Schritte

Hier erfahren Sie, wie Sie den Skill "Eingabeaufforderung" definieren und Vorschläge im Agent-Manifest einfordern, um das Feature Chat with agent (Mit Agent chatten ) zu erstellen.